Зміст
Цілі та завдання внутрішнього аудиту
Внутрішній аудит сприяє раді директорів та виконавчим органам у підвищенні ефективності управління компанією, удосконаленні її фінансово-господарської діяльності шляхом системного та послідовного підходу до аналізу та оцінки системи управління ризиками та внутрішнього контролю, а також корпоративного управління, як інструментів забезпечення розумної впевненості у досягненні поставлених перед компанією цілей .
Цілі, завдання, повноваження та обов’язки внутрішнього аудиту в компанії визначаються у внутрішньому нормативному документі (положення про внутрішній аудит). Завдання внутрішнього аудиту визначаються з урахуванням наявних ресурсів, особливостей та пріоритетів діяльності підприємства.
Керівник підрозділу внутрішнього аудиту періодично розглядає питання необхідності внесення змін до положення про внутрішній аудит і спрямовує положення на затвердження у порядку, передбаченому діючими процедурами.
Для досягнення цілей внутрішній аудит вирішує поставлені перед ним у компанії завдання, як правило, за такими основними напрямками.
Оцінка ефективності системи внутрішнього контролю
Оцінка ефективності системи внутрішнього контролю включає:
- проведення аналізу відповідності цілей бізнес-процесів, проектів та структурних підрозділів цілям компанії, перевірка забезпечення ефективності, надійності та цілісності бізнес-процесів (діяльності) та інформаційних систем, у тому числі надійності процедур протидії протиправним діям, зловживанням та корупції;
- перевірка забезпечення достовірності бухгалтерської (фінансової), статистичної, управлінської та іншої звітності, визначення того, наскільки результати діяльності бізнес-процесів та структурних підрозділів компанії відповідають поставленим цілям;
- визначення адекватності критеріїв, встановлених виконавчими органами для аналізу ступеня виконання (досягнення) поставленої мети;
- виявлення недоліків системи внутрішнього контролю, які не дозволили (не дозволяють) компанії досягти поставленої мети;
- оцінка результатів впровадження (реалізації) заходів щодо усунення порушень, недоліків та вдосконалення системи внутрішнього контролю, що реалізуються суспільством на всіх рівнях управління;
- перевірка ефективності та доцільності використання ресурсів;
- перевірка забезпечення безпеки активів;
- перевірка дотримання вимог законодавства, статуту та внутрішніх нормативних документів підприємства.
Оцінка системи внутрішнього контролю здійснюється відповідно до принципів та підходів, викладених у загальноприйнятих концепціях та практиках роботи в галузі внутрішнього контролю.
Оцінка ефективності системи управління ризиками
Оцінка ефективності системи управління ризиками передбачає проведення таких видів перевірок:
- перевірка достатності та зрілості елементів системи управління ризиками для ефективного управління ризиками: цілі та завдання, інфраструктура, включаючи організаційну структуру, засоби автоматизації тощо, організація процесів, нормативно-методологічне забезпечення, взаємодію структурних підрозділів у рамках системи управління ризиками, звітність;
- перевірка повноти виявлення та коректності оцінки ризиків керівництвом компанії на всіх рівнях її управління;
- перевірка ефективності контрольних процедур та інших заходів щодо управління ризиками, включаючи ефективність використання виділених на ці цілі ресурсів;
- проведення аналізу інформації про ризики, що реалізувалися (в т.ч. виявлені за результатами перевірок порушення, факти недосягнення поставлених цілей, факти судових розглядів, та в інших випадках).
Оцінка корпоративного управління
Оцінка корпоративного управління включає такі види перевірок:
- перевірка дотримання етичних принципів та корпоративних цінностей компанії;
- перевірка порядку встановлення цілей компанії та моніторингу/контролю їх досягнення;
- перевірка рівня нормативного забезпечення та процедур інформаційної взаємодії (у тому числі з питань управління ризиками та внутрішнього контролю) на всіх рівнях управління компанії, включаючи взаємодію із зацікавленими сторонами;
- перевірка забезпечення прав акціонерів, у тому числі підконтрольних компаній, та ефективності взаємовідносин із зацікавленими сторонами;
- перевірка процедур розкриття інформації про діяльність компанії та підконтрольних йому компаній.
Функції внутрішнього аудиту
Для вирішення поставлених завдань та досягнення цілей внутрішній аудит здійснює такі функції:
- проведення внутрішніх аудиторських перевірок виходячи з затвердженого плану діяльності внутрішнього аудиту;
- проведення інших перевірок, виконання інших завдань за запитом/дорученням ради директорів (комітету з аудиту та/або виконавчих органів компанії) у межах компетенції, у тому числі на підставі інформації, що надійшла на «гарячу лінію» компанії;
- проведення комплексної перевірки (ревізій) діяльності об’єктів аудиту, що виявляється у документальній та фізичній перевірці законності скоєних фінансових та господарських операцій, достовірності та правильності їх відображення у бухгалтерській (фінансовій) звітності;
- проведення аналізу об’єктів аудиту з метою дослідження окремих сторін діяльності та оцінки стану певної сфери об’єктів аудиту;
- надання консультацій виконавчим органам компанії з питань управління ризиками, внутрішнього контролю та корпоративного управління (за умови збереження незалежності та об’єктивності діяльності внутрішнього аудиту);
- здійснення моніторингу виконання в компанії планів заходів щодо усунення недоліків, порушень та вдосконалення системи управління ризиками, розроблених керівниками об’єктів аудиту за результатами перевірок;
- здійснення подальшого контролю за фінансово-господарською діяльністю підприємства;
- сприяння виконавчим органам підприємства у розслідуванні недобросовісних/протиправних дій працівників та третіх осіб;
- розробка та актуалізація внутрішніх нормативних документів, що регламентують діяльність внутрішнього аудиту (методології внутрішнього аудиту);
- проведення у межах встановленого порядку внутрішнього аудиту, перевірок підконтрольних товариств;
- розробка плану діяльності внутрішнього аудиту на період, який визначає пріоритети діяльності внутрішнього аудиту (як правило, на щорічній основі);
- підготовка та надання раді директорів (комітету з аудиту) та одноосібному виконавчому органу компанії (або іншій особі, в адміністративному підпорядкуванні у якої знаходиться внутрішній аудит) звіту за результатами діяльності внутрішнього аудиту;
- координація діяльності із зовнішнім аудитором компанії, а також особами, що надають послуги з консультування в галузі управління ризиками, внутрішнього контролю та корпоративного управління;
- взаємодія з підрозділами підприємства з питань, що належать до діяльності внутрішнього аудиту;
- та інші функції, необхідні вирішення завдань, поставлених перед внутрішнім аудитом у компанії.
Повноваження внутрішнього аудиту
Керівник внутрішнього аудиту уповноважений:
- мати прямий доступ до голови комітету з аудиту та одноосібного виконавчого органу;
- запитувати та отримувати у виконавчих органів компанії будь-яку інформацію та матеріали, необхідні для виконання своїх посадових обов’язків;
- знайомитися з поточними та перспективними планами діяльності, звітами про виконання планів та програм, проектами рішень та рішеннями ради директорів та виконавчих органів компанії;
- доводити до відома ради директорів (комітету з аудиту) та виконавчих органів компанії пропозиції щодо покращення існуючих систем, процесів, стандартів, методів ведення діяльності, а також коментарі з будь-яких питань, що входять до компетенції внутрішнього аудиту;
- залучати у порядку, встановленому внутрішніми нормативними документами компанії, працівників компанії та сторонніх експертів для виконання перевірок та інших завдань;
- брати участь на правах слухача у нарадах та засіданнях робочих органів компанії (комітетів, комісій, робочих груп та ін.).
Внутрішні аудитори уповноважені:
- в установленому в компанії порядку запитувати та отримувати безперешкодний доступ до будь-яких активів, документів, бухгалтерських записів та іншої інформації (в т.ч. в електронній формі) щодо діяльності компанії, необхідної для виконання своїх посадових обов’язків, робити копії відповідних документів та здійснювати фото та відеофіксацію фактів господарського життя підприємства;
- у межах виконання перевірок проводити інтерв’ю з виконавчими органами та працівниками компанії;
- користуватися в установленому порядку інформаційними ресурсами та програмним забезпеченням підрозділів для цілей внутрішнього аудиту;
- вивчати та оцінювати будь-які документи, що запитуються під час виконання перевірки, та надсилати ці документи та/або відповідну інформацію керівнику внутрішнього аудиту;
- вимагати та отримувати необхідну допомогу працівників підрозділів, у яких проводиться перевірка, а також допомога працівників інших підрозділів/бізнес-функцій компанії;
- здійснювати інші дії, необхідні досягнення цілей перевірки.
Щоб уникнути конфлікту інтересів (коли виникає загроза незалежності діяльності внутрішнього аудиту та об’єктивності думки аудитора) керівник внутрішнього аудиту та внутрішні аудитори повинні утримуватися від:
- перевірки тих сфер діяльності, за які вони несли відповідальність протягом року, що передує перевірці;
- прийняття участі у перевірках та інших завданнях у разі наявності конкуруючого професійного чи особистого інтересу (наявності фінансової, майнової, спорідненої або будь-якої іншої зацікавленості у діяльності об’єктів аудиту, що перевіряються);
- участі в будь-якій діяльності, яка могла б завдати шкоди їх неупередженості або сприйматися як така, що завдає такої шкоди;
- керівництва працівниками інших підрозділів крім випадків, коли ці працівники призначені брати участь у виконанні перевірки.
Керівник внутрішнього аудиту та внутрішні аудитори не мають права:
- не розкривати всі відомі їм суттєві факти, які у разі приховування можуть спотворити дані аудиторського звіту;
- використовувати або розголошувати конфіденційну інформацію без відповідних повноважень, за винятком тих випадків, коли розголошення такої інформації передбачено вимогами законодавства;
- приймати в подарунок щось, що може завдати шкоди професійній думці внутрішнього аудитора або сприйматися як таке, що завдає шкоди.
Внутрішні аудитори інформують керівника внутрішнього аудиту про будь-які обмеження їх повноважень і конфлікти інтересів. Керівник внутрішнього аудиту інформує раду директорів (комітет з аудиту) про відповідні обмеження та можливі наслідки таких обмежень.